Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-24cf-848g-762c

Опубликовано: 29 мар. 2025
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

ShopXO Vulnerable to Server-Side Request Forgery (SSRF) and Cross-Site Scripting (XSS)

shopxo v6.4.0 has a ssrf/xss vulnerability in multiple places.

Пакеты

Наименование

shopxo/shopxo

composer
Затронутые версииВерсия исправления

<= 6.4.0

Отсутствует

EPSS

Процентиль: 37%
0.00163
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-918

Связанные уязвимости

CVSS3: 6.5
nvd
11 месяцев назад

shopxo v6.4.0 has a ssrf/xss vulnerability in multiple places.

EPSS

Процентиль: 37%
0.00163
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-79
CWE-918